永恒之石病毒查殺工具是一款非常專(zhuān)業(yè)的病毒查殺軟件,可以針對(duì)最新病毒永恒之石,可以監(jiān)測(cè)并且防御永恒之石病毒,為了防患于未然,大家趕緊來(lái)下載吧!
病毒介紹
勒索病毒W(wǎng)annaCry的余波還未消散,就有更恐怖的新病毒出現(xiàn)了。上周末,研究人員發(fā)現(xiàn)了名為EternalRocks(永恒之石)的新病毒,這個(gè)病毒變本加厲,居然一次用了7個(gè)來(lái)自NSA的漏洞。安全專(zhuān)家稱(chēng)如果該病毒突然發(fā)動(dòng)攻擊,將帶來(lái)“末日”般的恐怖后果。
本月月初,WannaCry病毒就癱瘓了許多國(guó)家的醫(yī)院、學(xué)校和辦公機(jī)構(gòu),受影響的電腦超過(guò)30萬(wàn)臺(tái),不過(guò)這個(gè)病毒也只是用了2個(gè)NSA漏洞。在WannaCry肆虐幾天后,網(wǎng)絡(luò)上還出現(xiàn)了與它共用漏洞的新病毒Adylkuzz,該病毒不勒索比特幣,而是利用用戶(hù)計(jì)算機(jī)挖礦(挖掘虛擬貨幣)。
現(xiàn)在,則又輪到了“永恒之石”?肆_地亞計(jì)算機(jī)緊急響應(yīng)小組的網(wǎng)絡(luò)安全專(zhuān)家米羅斯拉夫首先發(fā)現(xiàn)了異動(dòng),他還在GitHub上對(duì)病毒進(jìn)行了介紹。
NSA泄露的工具大多與標(biāo)準(zhǔn)文檔分享技術(shù)有關(guān),它們來(lái)自微軟Windows Server Message Block,也是WannaCry能快速傳播的罪魁禍?zhǔn)住N④浗衲?月就封堵了漏洞,但由于人們沒(méi)有升級(jí)電腦,因此很容易被感染。
與WannaCry不同,現(xiàn)在永恒之石還處于安靜的潛伏狀態(tài),感染一臺(tái)電腦后,它會(huì)下載Tor(洋蔥路由)的個(gè)人瀏覽器并向病毒隱藏的服務(wù)器發(fā)信號(hào)。
隨后就是24小時(shí)的潛伏期,在這之內(nèi)病毒會(huì)按兵不動(dòng)。但一天時(shí)間過(guò)去后,服務(wù)器會(huì)啟動(dòng),病毒和開(kāi)始下載并自我復(fù)制,這就意味著安全專(zhuān)家的研究進(jìn)度會(huì)被拖慢一天。
“提供24小時(shí)的緩沖期說(shuō)明黑客們想盡量保持神秘!卑踩綪lixer CEO邁克爾·帕特森說(shuō)道!跋胍獋蓽y(cè)并阻止所有病毒,現(xiàn)在幾乎已經(jīng)不可能了。”
眼下,永恒之石雖然在不斷傳播,但還處在休眠狀態(tài)。米羅斯拉夫警告稱(chēng),這款病毒可能隨時(shí)會(huì)武器化,它的策略與WannaCry的手段如出一轍,先感染大量電腦再集中爆發(fā)。
由于一直保持神秘,因此永恒之石到底感染了多少電腦現(xiàn)在還不清楚,同時(shí)它到底會(huì)成為什么樣的攻擊武器也是個(gè)謎。Plixer 認(rèn)為這款病毒可能會(huì)變成勒索病毒或特洛伊木馬,對(duì)銀行發(fā)動(dòng)攻擊。
使用方法:
一、下載360安全衛(wèi)士離線(xiàn)救災(zāi)版,會(huì)自動(dòng)運(yùn)行“NSA武器庫(kù)免疫工具”,防止病毒再次入侵:
二、重啟電腦后進(jìn)行全盤(pán)掃描,徹底清除勒索病毒(殺毒并不會(huì)修改病毒留下的桌面壁紙,需要自行設(shè)置喜歡的壁紙)。然后在360安全衛(wèi)士主界面點(diǎn)擊“勒索病毒恢復(fù)”圖標(biāo),打開(kāi)“360 勒索蠕蟲(chóng)病毒文件恢復(fù)工具V2”,點(diǎn)擊掃描按鈕:
三、恢復(fù)工具會(huì)掃描全盤(pán)可以恢復(fù)的文件,在掃描完成后再顯示文件列表:
四、掃描完成后會(huì)提示您選擇恢復(fù)文件的目錄,建議您把文件恢復(fù)到U盤(pán)或移動(dòng)硬盤(pán),可以提高成功率:
五、把恢復(fù)文件到您選擇的目錄里,您可以通過(guò)該目錄查找您需要的文件:
基于對(duì)病毒加密邏輯漏洞的深入研究,360文件恢復(fù)工具2.0版能夠掃描和恢復(fù)的文件數(shù)量大幅優(yōu)于其他通用型數(shù)據(jù)恢復(fù)軟件。經(jīng)過(guò)病毒受害者實(shí)際使用,已成功恢復(fù)出大量文件: